SC-200 試験問題 6

注: この質問は、同じシナリオを提示する一連の質問の一部です。一連の質問にはそれぞれ、定められた目標を満たす可能性のある独自の解答が含まれています。質問セットによっては、複数の正解が存在する場合もあれば、正解がない場合もあります。
このセクションの質問に回答した後は、その質問に戻ることはできません。そのため、これらの質問はレビュー画面に表示されません。
Amazon Web Services (AWS) 上に Linux 仮想マシンがあります。
Azure Defender をデプロイし、自動プロビジョニングを有効にします。
Azure Defender を使用して仮想マシンを監視する必要があります。
解決策: 仮想マシンに Log Analytics エージェントを手動でインストールします。
これは目標を満たしていますか?
  • SC-200 試験問題 7

    技術要件を満たすには、Contoso と Fabrikam に対して Azure Sentinel クエリを実装する必要があります。
    解決策には何を含めるべきですか? 回答するには、回答エリアで適切なオプションを選択してください。
    注意: 正しい選択ごとに 1 ポイントが加算されます。

    SC-200 試験問題 8

    新しいランサムウェア種を展開する潜在的な攻撃を調査しています。
    機密情報を含む非常に価値の高いマシンのグループに対して自動アクションを実行する予定です。
    3 つのカスタム デバイス グループがあります。
    デバイス上でアクションを実行するには、マシンを一時的にグループ化する必要があります。実行すべきアクションは3つあります。正解はそれぞれ解答の一部です。注:正解は1つにつき1点です。
  • SC-200 試験問題 9

    rulequery1 に基づいてインシデント生成のスケジュールされたルールを実装する必要があります。
    最初に何を設定する必要がありますか?
  • SC-200 試験問題 10

    会社では、Microsoft Office VBA マクロを含む基幹業務アプリを使用しています。
    追加の子プロセスとして Office VBA マクロから追加のペイロードをダウンロードして実行することに対する保護を有効にする予定です。
    影響を受ける可能性がある Office VBA マクロを特定する必要があります。
    目標を達成するために実行できる 2 つのコマンドはどれですか。それぞれの正解は完全な解決策を示します。
    注意: 正しい選択ごとに 1 ポイントが加算されます。